CVE-2017-5521
Vulnérabilité d'exposition d'informations sensibles sur plusieurs appareils NETGEAR
- Publié
- 17 janv. 2017
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 30 janv. 2017
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Un problème a été découvert sur les appareils NETGEAR R8500, R8300, R7000, R6400, R7300, R7100LG, R6300v2, WNDR3400v3, WNR3500Lv2, R6250, R6700, R6900 et R8000. Ils sont sujets à la divulgation du mot de passe via de simples requêtes forgées envoyées au serveur d’administration web. Le bug est exploitable à distance si l’option d’administration à distance est activée, et peut également être exploité en ayant accès au routeur via le LAN ou le WLAN. Lorsqu’un utilisateur tente d’accéder au panneau web, il lui est demandé de s’authentifier ; si l’authentification est annulée et que la récupération de mot de passe n’est pas activée, l’utilisateur est redirigé vers une page qui expose un jeton de récupération de mot de passe. Si un utilisateur fournit le bon jeton à la page /passwordrecovered.cgi?id=TOKEN (et que la récupération de mot de passe n’est pas activée), il recevra le mot de passe administrateur du routeur. Si la récupération de mot de passe est activée, l’exploit échouera, car il demandera à l’utilisateur les questions de récupération qui ont été définies précédemment lors de l’activation de cette fonctionnalité. Ceci est persistant (même après avoir désactivé l’option de récupération, l’exploit échouera) car le routeur demandera les questions de sécurité.
Sources
1Trustwave's SpiderLabs · hardware · 30 janv. 2017
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.